召隆企博汇论坛

 找回密码
 立即注册

QQ登录

只需一步,快速开始

搜索
查看: 4053|回复: 0

Centos 7 firewall防火墙打开端口

[复制链接]

24

主题

5

回帖

199

积分

公司现有员工

积分
199
发表于 2020-1-9 08:41:07 | 显示全部楼层 |阅读模式
本帖最后由 myskya 于 2020-3-8 22:36 编辑
) B; b! g% Z* O' s( R, q
# ]/ ]* ~' h! `4 x+ u1 E; H$ g) L! E一、启动服务
8 u! p, \7 Z2 J) O如果没有安装,可以使用yum install firewall
$ ]6 k2 m. P- O* G# _系统默认是已经安装了,但是没有启动
5 k! u! X1 k# v1 O0 g! l( o- W' Y  Y" m1、开机自启动
$ E8 T2 b0 Q% i1 p6 \systemctl enable firewalld
) [, \9 T6 l; Y2、启动服务
( t& u- ]; Y) |) v, d9 Z7 ysystemctl start firewalld
' o; q. X+ v/ e+ @* c. s% U. ^# C( i# [' |二、向防火墙添加可以外部访问的端口
  d; j8 c: B' jfirewall-cmd --zone=public --add-port=80/tcp --permanent   o" T5 d5 O7 W2 k- s$ Q. a, G! h
以下是常用的端口: O  U2 t2 ~. s/ A& m7 p4 X0 ]
firewall-cmd --zone=public --add-port=443/tcp --permanent
8 D" H) N4 P# d6 ^firewall-cmd --zone=public --add-port=22/tcp --permanent+ R" d' Y7 Q2 b) K
1、如果需要添加一段端口的话,使用以下命令
& P- F+ z/ [1 e* Rfirewall-cmd --zone=public --add-port=8000-8100/tcp --permanent
; P- ~  u' V" J, S; k这儿是指添加101个端口$ }+ [3 E9 O! a3 ~" l
三、向防火墙添加相应的服务firewall-cmd --zone=public --add-service=dns --permanent
7 Q  H1 x7 e4 \4 U" O具体的服务名称在以下路径里有一个文件就是一个service 名称, Y, e. P4 _$ {- _
/usr/lib/firewalld/services+ w2 E. V: p* _: Z; H

+ [0 ^% @( s4 c* V9 b( `* ?+ Z4 ~
四、添加完端口之后需要让防火墙生效
$ D1 N* `0 _* E. d2 q* s) t. B1、重新加载
! J; j: y/ g- B' V" mfirewall-cmd --reload6 q5 x6 C% L+ j. j) c" f* ]0 T  A
2、查看当前已经开放的端口" \8 @& a& d5 D4 ?
firewall-cmd --list-ports0 t$ o; a9 ^8 e8 E9 q6 s6 e
firewall-cmd --list-all, s6 [& O8 g8 f1 h+ Q# B$ @
3、删除某个不用的端口/ V; c! s; R7 ^1 @# K
firewall-cmd --zone=public --remove-port=8084/tcp --permanent8 V6 [- G- b3 u6 A3 W+ l6 K
注意,这儿删除只是删除一条规则,我上面加的8000-8100,其实还是可以访问8084这个端口的
7 l* {' T3 C: m/ r
; x* g/ W( W, b
0 k9 I7 S  C9 t3 V* u! ?0 K' C/ Y

8 M1 ]" ]* V3 v1 ]其他常用命令! s: ]& c$ D) |* R% F) t" n
2 E6 K+ Z% W3 _' }9 o; r
3 j% ^; C$ L. t* e
  1. firewall-cmd --list-all-zones    #查看所有的zone信息- p9 {" x0 l$ [: `' L* {* `+ z. [
  2. firewall-cmd --get-default-zone     #查看默认zone是哪一个
    9 z' B/ k) v7 e- M6 d
  3. firewall-cmd --zone=internal --change-zone=p3p1  #临时修改接口p3p1所属的zone为internal* I/ x& c5 a8 d: x, W3 f7 ^0 F4 X
  4. firewall-cmd --add-service=http    #暂时开放http
    : \! G# _3 c  P" f- r
  5. firewall-cmd --permanent --add-service=http  #永久开放http) s: `7 T" b; `+ y' a
  6. firewall-cmd --zone=public --add-port=80/tcp --permanent  #在public中永久开放80端口
    & w) G: Q) `0 }/ e( ?' I; R; H5 [
  7. firewall-cmd --permanent --zone=public --remove-service=ssh   #从public zone中移除服务
    7 X* X/ K( G; ?( w7 I" T- G4 w
  8. firewall-cmd --reload   #重新加载配置
      i1 z* Z8 [8 q' B
  9. systemctl restart firewalld    #重启firewalld服务,使配置生效/可查
复制代码
% Y' G" d9 p, r9 S+ L/ q$ K/ e

$ D# i7 z" E9 w: V: ]7 L: R
0 T) ^4 a( `9 n+ A$ G6 ]8 i% g

& b* V& h- E6 C9 Q0 |' ]$ q0 l: g% v. r7 E! N

( t7 ?9 R( N4 m% Q0 q( N& P/ ^
8 j: o8 d# b7 Z# ^% @: E
% D$ j% S) V+ c6 L& Y7 |

2 ?, s- n3 L% f/ V& P" }  X& k% p" p
5 Q# y, \- O. Q3 c, J, K; i
; l# A/ `, x) n6 |. C/ a
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|Archiver|手机版|小黑屋|召隆企博汇 ( 粤ICP备14061395号 )

GMT+8, 2026-9-28 23:52 , Processed in 0.034303 second(s), 25 queries .

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表